Wie kann man die Startzeit optimieren, indem man Apple Kexts (einschließlich kryptografiebezogener) deaktiviert?

Anfangs verwende ich OSX Mountain Lion auf Mitte 2010 mit 6,2 MBP.

Ich wollte meine Startzeit ein wenig verlängern, vielleicht durch Deaktivieren einiger offizieller Apple-Kexts. Hat jemand damit gespielt und gewusst, welche harmlos aus dem Start entfernt werden könnten? Zum Beispiel habe ich überlegt, "com.apple.kec.corecrypto" zu entfernen, da es in meinem Fall für einige Sekunden der Startzeit verantwortlich zu sein scheint. Ich habe keine Verschlüsselung auf der SO-Ebene konfiguriert. Kann jemand sagen, ob es ein Problem beim "Entfernen" dieses Kext vom Booten geben wird?

Nun, außerdem, hauptsächlich aus Neugier, was bedeutet es, den Kernel-Speicherplatz im FIPS-Modus auszuführen? Ich weiß, dass es etwas mit Sicherheit/Privatsphäre und all dem zu tun hat, aber was ist das genau? Ich dachte, dass es vielleicht eine andere Verbesserungsmöglichkeit gibt (natürlich nur in Bezug auf die Startzeit). Ich frage dies, weil meine Konsole und mein Start im Debug-Modus immer etwas mit der Aufschrift "Running kernel space in FIPS mode" haben. Ich bin über dieses KB gestolpert , das etwas über die Verwendung des FIPS-Kryptografiemoduls aussagt. Wenn ich anderes Zeug installieren muss, um es zu verwalten, warum führe ich den Kernel im FIPS-Modus aus, ohne viel zu tun? Ist dies das Standard-/einzige Verhalten? Bitte beachten Sie, dass ich keine Kenntnisse über diese Themen habe und daher mit meinem Gedankengang möglicherweise völlig falsch liege, aber diese Dinge haben mich neugierig gemacht.

Danke für die Aufmerksamkeit.

Antworten (2)

Wenn Ihr Unternehmen bestimmte Sicherheitsstandards einhalten muss, müssen Sie möglicherweise ein FIPS 140-validiertes kryptografisches Modul verwenden. Wenn dies der Fall ist, hat Ihr Unternehmen wahrscheinlich einen Mitarbeiter, der Ihnen dabei hilft. (Dies hängt von dem Land ab, in dem Sie sich befinden.)

Das Entfernen von von Apple bereitgestellten .kext-Modulen führt bestenfalls zu nichts oder zu Funktionsstörungen in Anwendungen oder macht Ihr System im schlimmsten Fall nicht mehr bootfähig. Sie werden sicherlich keine verbesserten Startzeiten erzielen , wenn Sie Kext entfernen, da diese ohnehin aus einer zwischengespeicherten Datei geladen werden.

Weitere Informationen zu validierten FIPS 140-1- und FIPS 140-2-Verschlüsselungsmodulen .

Sie geben nicht an, wie lange die Startzeit Ihres Systems dauert, aber aus meiner persönlichen Erfahrung braucht mein MacBook Pro (6,1) weniger als 20 Sekunden nach Eingabe des FileVault-Passworts, um meine Bootpartition zu entschlüsseln. (SSD) Außerdem starte ich nur neu, wenn ich ein Update installiert habe, das mich dazu zwingt, was selten vorkommt, daher halte ich die Startzeiten für absolut kein Problem.

Wenn Ihre Startzeiten wirklich weit von den Diagrammen entfernt sind, verursachen Sie viel wahrscheinlicher ein beschädigtes Dateisystem oder eine sterbende Festplatte / SSD als ein Problem mit Ihrem Kext-Cache.

Ich glaube nicht, dass das Entfernen von Kexts Ihr System "unschlagbar" machen wird. ;) Aber tolle Antwort.

Ich kann Ihnen jetzt sagen, dass das Deaktivieren (eigentlich Entfernen, jetzt, wo ich darüber nachdenke) dieses Kext Sie in eine Boot-Schleife schicken wird.

sudo dmesgWenn Sie in ein Terminalfenster gefolgt von Ihrem Administratorkennwort eingeben , wird Ihnen angezeigt, was während des Startvorgangs passiert.

/private/var/log/system.logAlternativ können Sie sich die Konsolenanwendung in den Dienstprogrammen ansehen oder verwenden, um weitere Antworten zu finden.